Programa del Curso

Introducción al Manejo de Incidentes

  • Comprensión de incidentes de ciberseguridad
  • Goales y beneficios del manejo de incidentes
  • Estandares y marcos de respuesta a incidentes (NIST, ISO, etc.)

Proceso de Respuesta a Incidentes

  • Preparación y planificación
  • Detección y análisis
  • Clasificación y priorización

Estrategias de Contención

  • Contención a corto plazo vs largo plazo
  • Técnicas de segmentación y aislamiento de red
  • Coordinación con partes interesadas y protocolos de notificación

Eradicación y Recuperación

  • Identificación de causas raíz
  • Restauración del sistema y parcheo
  • Monitoreo post-recuperación

Documentation y Reporte

  • Prácticas recomendadas para la documentación de incidentes
  • Generación de informes post-mortem operativos
  • Lecciones aprendidas y métricas para mejorar

Herramientas y Tecnologías de Respuesta a Incidentes

  • Sistemas SIEM y herramientas de análisis de registros
  • Detección y respuesta en punto final (EDR)
  • Automatización y orquestación en IR

Ejercicios de Mesa y Simulaciones

  • Escenarios interactivos de incidentes
  • Ejercicios de coordinación del equipo
  • Evaluación de la efectividad de la respuesta

Resumen y Próximos Pasos

Requerimientos

  • Comprensión básica de los conceptos de seguridad informática
  • Familiaridad con protocolos de red y administración del sistema
  • Conocimiento de amenazas y vulnerabilidades en ciberseguridad

Público objetivo

  • Analistas de seguridad informática
  • Miembros del equipo de respuesta a incidentes
  • Profesionales de operaciones de ciberseguridad
 21 Horas

Número de participantes


Precio por Participante​

Testimonios (4)

Próximos cursos

Categorías Relacionadas